БИЗНЕС И ЦИФРОВИЗАЦИЯ

Microsoft не удалось полностью исправить уязвимость в Windows — атаки продолжаются

Новая уязвимость CVE-2026-32202 в Windows открывает доступ к конфиденциальной информации. Администраторам стоит обратить внимание на атаку.

✍️ Редакция iTech News | 28.12.2025 | ⏱ 2 мин | Источник: The Register
Microsoft не исправила уязвимость в Windows — опасность для данных

Microsoft вновь столкнулась с критикой в связи с уязвимостью в операционной системе Windows — CVE-2026-32202, которая может раскрывать конфиденциальную информацию при атаках. Уязвимость появилась в результате неполного исправления ранее обнаруженного багa, который уже использовался россиянскими шпионскими группами.

Контекст уязвимости

Новая уязвимость была выявлена 14 апреля 2026 года и относится к категории zero-click, что означает, что злоумышленникам не требуется взаимодействовать с жертвой, чтобы осуществить атаку. По данным CISA, срок для устранения уязвимости установлен до 12 мая для федеральных учреждений США. Microsoft уже отмечала, что проблема подлежит активной эксплуатации, а атаки, связанные с ней, могут быть связаны с группами типа APT28, известными своей активностью в кибершпионских атаках на Украину и страны ЕС.

Причины возникновения новой уязвимости

Akamai, как ведущий исследователь уязвимостей, отметил, что CVE-2026-32202 возник вследствие неполного исправления CVE-2026-21510, определённого как уязвимость для удалённого выполнения кода. Всего в феврале 2026 года в рамках Patch Tuesday было исправлено шесть уязвимостей этого рода. Исследования показывают, что атаки начинается с фишинговых сообщений, маскирующихся под уведомления украинского гидрометеоцентра, что подтверждает уровень угрозы со стороны APT28.

Что это значит для пользователей

Для руководителей IT-подразделений это сигнал о необходимости срочного обновления систем. Если ваша организация использует Windows, убедитесь, что уязвимость исправлена, так как позволить кибершпионам получить доступ к конфиденциальным данным — значит подвергнуть риску не только свою компанию, но и её клиентов. Специалистам следует увеличить внимание к кибербезопасности и рассмотреть возможность внедрения дополнительных уровней защиты.

Следующий шаг — срочное планирование для устранения уязвимости до установленного срока. Обновления Windows должны проводиться регулярно, чтобы минимизировать риск атак на организации.

Поделиться: Telegram X LinkedIn